Risque
- Déni de service à distance
Systèmes affectés
ISC Bind 9.7.x.
Résumé
Une vulnérabilité dans le serveur DNS ISC Bind permet à un utilisateur malintentionné de provoquer un déni de service à distance.
Description
Quand un serveur faisant autorité vient de réussir un transfert incrémental (IXFR) ou une mise à jour dynamique (DDNS), un utilisateur malveillant distant peut provoquer un blocage au moyen d'une requête DNS.
Solution
Les versions ISC Bind 9.7.3 corrigent ce problème.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité ISC Bind CVE-2011-0414 du 22 février 2011 : https://www.isc.org/software/bind/advisories/cve-2011-0414
- Bulletin de sécurité Novell CVE-2011-0414 du 25 février 2011 : http://support.novell.com/security/cve/CVE-2011-0414.html
- Bulletin de sécurité Ubuntu USN-1070-1 du 22 février 2011 : http://www.ubuntu.com/usn/usn-1070-1
- Référence CVE CVE-2011-0414 https://www.cve.org/CVERecord?id=CVE-2011-0414